Halo @dhigby , itu bukan niat saya. Saya hanya bertanya tentang cara yang disarankan untuk melaporkan kerentanan keamanan yang ditemukan, jika ada.
Kadang-kadang, kerentanan keamanan bisa diperdebatkan, dan tidak semua laporan valid. Laporan perlu dibuat secara privat untuk mencegah pengungkapan kerentanan kepada penyerang potensial. Jika kerentanan tidak diperbaiki, pengungkapan yang bertanggung jawab akan menjadi pengungkapan publik, sehingga pengguna dapat mengambil langkah-langkah untuk melindungi diri mereka sendiri, jika memungkinkan. Thread ini bukan pengungkapan publik tentang kerentanan.
Hi @dhigby , that was not my intention. I was merely asking about the preferred way of reporting a discovered security vulnerability, if there was one.
Sometimes, security vulnerabilities are debatable, and not all reports are valid. Reports need to be made privately, to prevent disclosing the vulnerability to potential attackers. If the vulnerability is not fixed, responsible disclosure becomes public disclosure, so that users can take measures to protect themselves, if possible. This thread is not a public disclosure of a vulnerability.
Diterjemahkan secara otomatis dari English